标签:#计算机访问控制协议

共 11 篇文章

开放授权

开放授权(OAuth)是一个开放标准,允许用户让第三方应用访问该用户在某一网站上存储的私密的资源(如照片,-{zh-cn:视频; zh-tw:影片;}-,联系人列表),而无需将用户名和密码提供给第三方应用。 OAuth允许用户提供一个令牌,而不是用户名和密码来访问他们存放在特定服务提供者的数据。每一个令牌授权一个特定的网站(例如,-{zh-cn:视频; zh-tw:影片;}-编辑网站)在特定的时段(例如,接下来的2小时内)内访问特定的资…

SMTP验证

SMTP验证是简单邮件传输协议的一种扩展。通过该扩展,要發送郵件的客户端可以使用服务器支持的任何身份验证机制进行登录。由於某些服务器需要客戶端强制開啟身份验证,所以這就引入了SMTP验证。而喬恩·波斯特爾在20世纪70年代制定SMTP规范時,并没有提供在发送电子邮件时輸入密码的功能。 参考文献

OpenID

OpenID是一个去中心化的網上身份認證系统。对于支持OpenID的网站,用户不需要记住像用户名和密码这样的传统验证标记。取而代之的是,他们只需要预先在一个作为OpenID身份提供者(identity provider, IdP)的网站上注册。OpenID是去中心化的,任何网站都可以使用OpenID来作为用户登录的一种方式,任何网站也都可以作为OpenID身份提供者。OpenID既解决了问题而又不需要依赖于中心性的网站来确认数字身份。 …

TACACS

TACACS,全稱终端访问控制器访问控制系统(),是一种用于认证的计算机协议,在UNIX网络中与认证服务器进行通信,TACACS允许远程访问服务器与认证服务器通信,以决定用户是否有权限访问网络。 TACACS允许客户端接受用户名和口令,并发往通常称作TACACS守护进程(或者简单地称作TACACSD)的TACACS认证服务器,这个服务器一般是在主机上运行的一个程序。主机将决定是否接受或拒绝请求,并发回一个响应。 TIP(用户想要登录的接…

通用第二因素

通用第二因素(,縮寫U2F)是一个开放认证标准,使用专门的USB或NFC设备来加强并简化双因素认证,基于在智能卡中使用的类似安全技术。它最初由Google和YubiKey开发,含有NXP的贡献,该标准目前由FIDO联盟运作管理。 支援 服務 U2F安全钥匙可作为一种额外的在线服务两步验证方式,Google、Dropbox、GitHub、Gitlab、Bitbucket、Nextcloud、Facebook等服务已提供支持。 用戶端 Go…

集中式认证服务

集中式认证服务(,缩写CAS)是一种针对万维网的单点登录协议。它的目的是允许一个用户访问多个应用程序,而只需向认证服务器提供一次凭证(如用户名和密码)。这样用户不仅不需在登陆web应用程序时重复认证,而且这些应用程序也无法获得密码等敏感信息。“CAS”也指实现了该协议的软件包。 描述 CAS 协议基于在客户端Web浏览器、Web应用和CAS服务器之间的票据验证。当客户端访问访问应用程序,请求身份验证时,应用程序重定向到CAS。CAS验证…

目录服务

目录服务()是一个储存、组织和提供信息访问服务的软件系统,在软件工程中,一个目录是指一组名字和值的映射。它允许根据一个给出的名字来查找对应的值,与词典相似。像词典中每一个词也许会有多个词义,在一个目录中,一个名字也许会与多个不同的信息相关联。类似地,就像一个词会有多个不同的发音和多个不同的词义,目录中的一个名字可能会有多个不同类型的值。 目录也许只提供范围非常小的节点类型和数值类型,也可能对任意的或可扩展的一组类型提供支持。在一个电话目…

基于散列消息验证码的一次性密码算法

基于HMAC的一次性密码算法(,HOTP)是一种基于散列消息验证码(HMAC)的一次性密码(OTP)算法,同时也是开放验证提案的基础(OATH)。 HOTP在2005年由IETF发布在RFC 4226标准文档中,定义了算法的同时附带有一例基于Java的实现。自此之后,世界上许多公司接纳了HOTP算法,它也成为了可以自由使用的开源标准。 算法 HOTP算法在验证时使用对称生成的人类可读密码(算法中也称为“运算值”),每个密码仅在一次验证中…

IEEE 802.1X

IEEE 802.1X是IEEE制定关于用户接入网络的认证标准(注意:此处X是大写),全称是“基于端口的网络接入控制”,属于IEEE 802.1网络协议组的一部分。于2001年标准化,之后为了配合无线网络的接入进行修订改版,于2004年完成。它为想要连接到LAN或WLAN的设备提供了一种认证机制。 IEEE 802.1X协议在用户接入网络(可以是以太网/802.3或者WLAN网)之前运行,运行于网络中的数据链路层,通过EAP协议实现认证…

Z-Wave

Z-Wave,是一种主要用于家庭自动化的无线通信协议。它是一种网状网络,使用低耗能无线电波在设备与设备間进行通信,从而无线控制家中电器和其他设备,例如控制照明、安全系统、恒温器、窗户、锁、游泳池和车库门开启器。 与面向家庭和办公室自动化市场的其他协议和系统一样,Z-Wave自动化系统可以通过互联网从无线控制器、壁挂式键盘、智能手机或平板电脑进行控制。Z-Wave网关或中央控制设备同時充当集線器控制器和外部门户。 Z-Wave提供联盟內不…

Kerberos

Kerberos()是一种计算机网络授权协议,用来在非安全网络中,对个人通信以安全的手段进行身份认证。这个词又指麻省理工学院为这个协议开发的一套计算机软件。软件设计上采用客户端/服务器结构,并且能够进行相互认证,即客户端和服务器端均可对对方进行身份认证。可以用于防止窃听、防止重放攻击、保护数据完整性等场合,是一种应用对称密钥体制进行密钥管理的系统。Kerberos的扩展产品也使用公开密钥加密方法进行认证。 当有N个人使用该系统时,为确保…